GMAsia
    🇰🇷韩国·AI 新闻·2026年10月3日·来源: Korea It Times

    [洞察] 黑客并非针对银行金库 — 攻击路径已改变

    韩国金融当局正在加强应对影响主要银行、储蓄银行和消费金融公司的网络入侵。据首尔金融当局称,这些攻击自10月3日起开始蔓延,目标似乎是员工平台和第三方解决方案等周边系统,而非核心交易网络。

    Nexa 摘要

    韩国最近的网络事件凸显了金融业攻击者方法的转变。据报道,威胁行为者并非试图入侵高度防御的核心银行系统,而是利用防护较弱、连接互联网的周边系统中的漏洞。这包括员工支持平台、贷款招募服务和第三方软件,这些系统仍然可以访问敏感的客户或内部数据。

    这种方法表明,随着金融机构大力投资于保护其主要交易基础设施,攻击者正在适应,寻找替代的、防御较弱的入口点。金融服务日益数字化扩大了攻击面,通过API以及承包商和业务合作伙伴运营的系统,在核心银行网络周围建立了众多连接。这些周边系统虽然不是交易的核心,但仍然可以作为数据外泄的管道。

    已确认的数据暴露规模因机构而异,Shinhan Bank 报告约有25,000名客户的信息泄露,Yegaram Savings Bank 估计有40,000名客户。虽然一些银行,如Woori Bank和NH NongHyup Bank,检测并阻止了入侵尝试,但未确认数据泄露,这些事件在不同类型金融公司中普遍存在,表明这是一个系统性挑战。当局正在召开紧急会议以解决这些安全问题,在发现额外事件后,提前进行了计划中的检查。

    分享这篇文章

    深入了解
    原文报道: Korea It Times我们不转载全文, 阅读原文 →

    相关文章

    6 则